ルールセットの権限管理

このセクション:

アプリケーション

項目を無効にするには、その項目を強調表示させ、右クリックして [状態を変更] を選択します。 無効と有効が切り替わります。 これは、サポートによるトラブルシューティングが必要なときに役立ちます。

コンポーネント

コンポーネントの追加 [コンポーネントの選択] ダイアログを表示します。

サポートされているオペレーティング システム別にビューをフィルタリングし、ルールに追加するコントロール パネルおよび管理スナップイン コンポーネントの名前を選択します。

自己昇格

自己昇格を有効にする - 自己昇格を有効にし、必要な設定を適用する場合に選択します。

  • 以下のリストの項目にのみ自己昇格を適用する
  • 以下のリストの項目を除くすべての項目に自己昇格を適用する

オプション - [自己昇格オプション] ダイアログを表示します。

自己昇格オプション

オプション 説明
項目を許可する ルール項目を許可された項目にし、関連付けられた許可項目をすべて上書きします。
信頼できる所有者によって所有されていない場合でも実行を許可する
  • このオプションは、[項目を許可する] が選択されている場合に選択できます。 選択すると、リストされたルール項目がすべて、所有者に関係なく実行されます。

  • 子プロセスに適用する 既定では、ルール項目に適用されている自己昇格ポリシーは子プロセスに継承されません。 親プロセスの直接の子にポリシーを適用するには、このオプションを選択します。
    共有ダイアログに適用する ファイルまたはフォルダが昇格されている場合に、Windows のメニュー オプションである [ファイルを開く] および [ファイルの保存] へのアクセスを昇格させます。 既定では、共有ダイアログは昇格されません。
    信頼できる所有者としてインストールする ローカル管理者を、定義したアプリケーションで作成されたすべてのファイルの所有者にします。 このオプションは、普通のアプリケーションには適用されず、インストーラ パッケージにのみ適用されます。
    自己昇格された項目の [管理者として実行] Windows オプションを非表示にする Windows ショートカット メニューの [管理者として実行] オプションを非表示にします。

    システム制御

    [システム制御] を使用して、次の処理の実行能力を制御します。 制御を適用することで、特定の項目に対するアクセスを昇格または制限できます。

    • アンインストールの制御項目: ルール条件に一致した場合にインストール済みアプリケーションのアンインストールを許可または制限するには、このオプションを使用します。 [アンインストールの制御項目] は、制御の対象となるアプリケーションを定義することによって構成します。 さらに検証を適用することで、指定した発行元や特定のアプリケーション バージョンを対象にすることができます。 ある発行元からのすべてのアプリケーションを許可または制限するには、発行者名と組み合わせて [アプリケーション] フィールドに * を入力します。
    • サービスの制御項目: ルール条件と一致した場合に変更、停止、開始、再開できるサービスを選択するには、このオプションを使用します。
    • 一度停止すると再開できない唯一のサービスがエージェント サービスです。

      サービス制御項目は、表示名または内部名またはその両方を指定することによって構成します。 サービスの表示名は、オペレーティング システムのローカライズの違いによって異なる場合がありますが、内部名には変動はありません。 したがって、さまざまなロケールでこの構成を使用する場合は、内部名のみを使用することをお勧めします。

    • イベント ログの制御項目: ルール条件に一致した場合にクリアできるイベント ログ、クリアできないイベント ログを選択するには、このオプションを使用します。 イベント ログの制御項目は、制御対象のログ (複数可) の名前を選択することによって構成します。
    • プロセス終了の制御項目: アンチウィルス ソフトウェアなどのプロセスを、管理者を含む全ユーザによる強制終了から保護するには、このオプションを使用します。 それでもユーザは正しい手順で (たとえばアプリケーションの UI で [閉じる] をクリックして) プロセスを停止できますが、強制的にプロセスを終了すること (タスク マネージャの [詳細] タブでタスクを終了するなど) はできません。 ファイルを個別に指定することも、特定のフォルダ内の全プロセスを対象にすることもできます。
    • 任意で、メタデータを追加して、ファイルおよびフォルダを突き合わせるための追加条件を組み込みます。

    関連トピック

    権限管理

    構成設定 > 権限管理